
CVE-2026-61241
استغلال إدارة صلاحيات خادم Oracle OID LDAP

استغلال إدارة صلاحيات خادم Oracle OID LDAP
halo cms plugin ثغرة RCE بطلب واحد من عنوان URL، مع PoC وسلسلة استغلال

Forminator Forms <= 1.56.1 - رفع ملفات تعسفي بدون مصادقة عبر تكوين حقل رفع مُزيّف

استغلال لإثبات المفهوم لـ CVE-2026-64849: يُطلق ثغرة SSRF في واجهة برمجة تطبيقات webhook الخاصة بـ MLflow عبر طلب POST مُصمَّم، لجلب بيانات تعريف…

استغلال PoC آلي لـ WordPress Opal Estate Pro يكتشف الإصدارات المعرضة للخطر، ويسترجع الـ nonce، وينشئ حسابات مدير غير مصرح بها.

PoC قبل المصادقة لثغرة CVE-2026-41089 في Netlogon CLDAP وهي تجاوز سعة المكدس (stack overflow) عبر UDP/389، مما يؤدي إلى تعطل LSASS أو إعادة تشغيل…

يشغّل برامج macOS عبر واجهة XPC الخاصة بـ launchd دون استخدام استدعاء exec لها، مما يجعل EDR يسجّل launchd كعملية أصل. يدعم المهام لمرة واحدة،…

بوتكيت UEFI GRUB2 يثبّت غرسة شبكية قبل الإقلاع عبر خيار إقلاع NVRAM، ويقوم بتحميل تسلسلي (chainload) لصورة نواة موحدة (UKI)، وينفّذ حمولة dracut، ثم…

يستغل صلاحيات مصحح الأخطاء في macOS وDYLD_INSERT_LIBRARIES لتفريغ ذاكرة عملية قيد التشغيل أو البحث فيها، مع تحويل إسناد EDR إلى ملف ثنائي مساعد موقّع.

محمّل Mach-O dylib داخل الذاكرة لبيئة بايثون القياسية في macOS؛ يفك تشفير الحمولات، ويعيّنها في الذاكرة، ويشغّلها دون استخدام dlopen أو الكتابة إلى…

إثبات مفهوم لثغرة 0day في Windows Defender توضح تجاوزًا للتصحيح الخاص بـ CVE-2026-69414، تستهدف Windows 11 25H2 و Server 2025 للتهرب من حماية نقطة…

يعيد إنتاج ثغرة RCE غير مصادق عليها في ClamAV ضمن ZendTo وتصعيد امتيازات إلى صلاحيات الجذر في مختبر مُصرَّح به، مع هدف Docker مُثبَّت الإصدار، وتحقق…

استغلال لثغرة CVE-2024-4879 التي تؤثر على إصدارات Vancouver و Washington DC Now ومنصة Utah

بروكسي MITM محلي يتيح لك التحكم في بصمات TLS (JA3/JA4)، وبصمات HTTP/2، وترتيب ترويسات HTTP، وUser-Agent — كل ذلك من ملف إعدادات YAML واحد.

قائمة منتقاة من مواد وموارد أمن الذكاء الاصطناعي لمختبري الاختراق، وصائدي الثغرات، وباحثي الأمن.

استغلال تصعيد الامتيازات في ويندوز يستغل انتحال رمز الخدمة لتنفيذ أوامر عشوائية بصلاحيات SYSTEM، مصمم لأنظمة x86.

انقطاعات شبكة ويندوز الجزئية على مستوى التطبيق بشكل C أصلي وفي صيغة BOF

هجمات تدرّج محلية بالصندوق الأبيض لنماذج اللغات الكبيرة مفتوحة الأوزان: بحث لاحقة GCG/PEZ، وأهمية الطبقات، ولقطات الأوزان، ومطابقة لاحقة إلى دلتا من…